A következő projekted itt kezdődik

Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.


Ingyenes eszköz · Kódszervíz

SPF, DKIM, DMARC domain biztonsági ellenőrzés

Ellenőrizd domain tartományod e-mail-biztonsági konfigurációját, és győződj meg arról, hogy a megfelelő SPF-, DKIM- és DMARC-rekordok be vannak állítva.

DKIM selectort az e-mail fejlécében találsz: a DKIM-Signature sorban az s= értéke. Ha üresen hagyod, a leggyakoribbakat kipróbáljuk.

Az ellenőrzés a böngésződből fut, nyilvános DNS-over-HTTPS szolgáltatáson (Google, tartalék: Cloudflare) keresztül, és csak nyilvános DNS-adatokat néz. A Kódszervíz nem kap és nem tárol semmit.

Biztos, hogy a weboldalad is védett?

A Kódszervíz IT Security auditja feltárja a gyenge pontokat, mielőtt más teszi.

A következő projekted itt kezdődik

Mesélj egy kicsit a megoldandó feladatról, és mi felvesszük Veled a kapcsolatot egy világos útitervvel a továbblépéshez.


Mi is az a

SPF, DKIM és DMARC rekord?

Az e-mailek DNS-alapú hitelesítésének három fő eleme az SPF, a DKIM és a DMARC. Mindegyik egy DNS TXT rekord. A címzett szerverek a rekordok értékei alapján ellenőrzik, hogy az e-mailt valóban a domain tulajdonosa engedélyezte-e.


\Ha ezek a DNS-rekordok hibásan vannak beállítva, vagy egyáltalán nincsenek, a fogadó szerver nem tudja hitelesíteni a levelet. Sok levelezőszerver a nem hitelesített leveleket nem kézbesíti. Ez jó biztonsági intézkedés, de megzavarhatja a feladó üzleti működését. A legrosszabb esetben a fogadó szerver mégis kézbesíti a levelet, így a támadók hamisíthatnak e-maileket a domain nevében.

Mi az az SPF?

Az SPF (Sender Policy Framework) egy DNS TXT rekord, amely felsorolja azokat a domaineket és IP-címeket, amelyek a domain nevében e-mailt küldhetnek. Lehet ez egy konkrét IP-cím (például 123.123.123.123) vagy egy e-mail szolgáltató domainje (például gmail.com).

Mi az a DKIM?

A DKIM (DomainKeys Identified Mail) olyan hitelesítési mechanizmus, amely kriptográfiai aláírással írja alá és ellenőrzi az e-maileket. A feladó egy privát és egy nyilvános kulcsból álló kulcspárt hoz létre. A privát kulccsal aláírja a levelet, a címzettek pedig a nyilvános kulccsal ellenőrzik a kapott leveleket. A nyilvános kulcs egy DNS TXT rekordban van közzétéve.

Egy domainnek több DKIM rekordja is lehet. Mindegyiket egy előtag azonosítja, ez a DKIM selector. Ha például a selector „mail”, a domain pedig „example.com”, akkor a DKIM rekord a „mail._domainkey.example.com” címen található.

Az egyes e-mail szolgáltatók más-más alapértelmezett selectort használnak. Például:

  • A Google Workspace jellemzően a „google” selectort használja
  • A Microsoft 365 gyakran a „selector1″ és „selector2″ selectort
  • A SendGrid a „sendgrid” selectort
  • A Mailgun a „mailgun” selectort
  • Sok szolgáltató gyakori mintákat használ, például „default”, „s1″, „k1″ vagy „key1″

Hogyan találd meg a DKIM selectorodat?

A legbiztosabb módja, ha megnézed egy, a domainedről küldött e-mail fejlécét. Minden elküldött levél tartalmazza a selectort, hogy a címzett tudja, melyik DNS-rekordot használja a DKIM-ellenőrzéshez.

A fejléc megtekintéséhez kövesd ezeket a lépéseket:

  1. Küldj egy teszt e-mailt a domainedről.
  2. Nyisd meg a levelet, és jelenítsd meg az eredeti/forrás üzenetet. Gmailben például kattints a három pontra a teljes műveleti menü megnyitásához, majd az „Eredeti üzenet megjelenítése” lehetőségre.
  3. Keresd meg a „DKIM-Signature” sort.
  4. Keresd meg az „s=” részt: az utána álló érték a selectorod (például s=mail1).

Mi az a DMARC?

A DMARC (Domain-based Message Authentication, Reporting, and Conformance) egy protokoll, amely az SPF-re és a DKIM-re épül. A domain DMARC DNS-rekordja megmondja a címzett szervereknek, hogyan kezeljék azokat a leveleket, amelyek megbuknak a biztonsági ellenőrzésen, és hova jelentsék ezeket a hibákat. Például utasíthatja a címzettet, hogy utasítsa el a sikertelen leveleket, és a hibákról küldjön jelentést a mailto:dmarc@example.com címre.